Sorumlu Güvenlik Açığı Bildirimi
Studyula’da olası bir güvenlik açığı fark eden araştırmacı ve kullanıcıların güvenli ve iyi niyetli bildirim yapabilmesi için temel kurallar.
Son güncelleme: 4 Eylül 2026
Bir güvenlik sorunu fark edersen gerçek kullanıcı verisine zarar vermeden testi durdur ve bulguyu support@studyula.com adresine ilet. Amacımız iyi niyetli bildirimleri hızlıca değerlendirmektir.
1. Nasıl bildirilir?
support@studyula.com adresine konu satırında “Security / Güvenlik” belirterek yaz. Etkilenen URL/özellik, sorunun kısa açıklaması, tekrar üretme adımları ve mümkünse zararsız ekran görüntüsü veya örnek ekle. Parola, erişim anahtarı veya gerçek öğrenci verisini e-postaya ekleme.
2. İyi niyetli test sınırları
Yalnız kendi hesabın, açıkça izin verilmiş test verisi veya sana ait kaynaklar üzerinde çalış. Bir açığın varlığını doğrulamak için gereken en düşük etkiyle yetin ve hassas veri görürsen ilerlemeyi durdur.
3. Yapılmaması gerekenler
DDoS/DoS, brute force, sosyal mühendislik, kimlik avı, spam, kötü amaçlı yazılım, fiziksel saldırı, veri indirme/değiştirme/silme, başka kullanıcı hesabına erişme veya hizmeti bozacak yoğun otomasyon kabul edilmez.
4. Bildirim sonrası
Studyula bildirimi teknik olarak doğrular, önem derecesini değerlendirir ve gerekli düzeltmeyi planlar. Güvenlik nedeniyle düzeltme tamamlanmadan ayrıntıların kamuya açıklanmamasını rica ederiz.
5. İyi niyet yaklaşımı
Bu kurallara uyan iyi niyetli araştırmacıların bildirimlerini güvenlik geliştirme sürecimizin değerli bir parçası olarak görürüz. Bu politika herhangi bir yasayı veya üçüncü taraf haklarını aşma izni vermez ve resmî bir bug bounty ödeme taahhüdü değildir.